<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Informaticas &#187; postales</title>
	<atom:link href="http://www.trucoswindows.info/tag/postales/feed" rel="self" type="application/rss+xml" />
	<link>http://www.trucoswindows.info</link>
	<description>Informatica, tecnologia, software, hardware y seguridad</description>
	<lastBuildDate>Sun, 17 Oct 2010 09:42:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Postales falsas de MetroPostales</title>
		<link>http://www.trucoswindows.info/postales-falsas-de-metropostales.html</link>
		<comments>http://www.trucoswindows.info/postales-falsas-de-metropostales.html#comments</comments>
		<pubDate>Wed, 16 Jul 2008 03:22:03 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[falsas]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[metropostales]]></category>
		<category><![CDATA[postales]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1338</guid>
		<description><![CDATA[Debido a que la propagación de códigos maliciosos a través de falsas postales es una cuestión que se vive a diario, es necesario que estemos alertas ante la recepción de correos electrónicos que prometen este tipo de contenido. En el siguiente caso, el sitio web utilizado para alojar el malware consiste en una falsa web [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Debido a que la propagación de códigos maliciosos a través de falsas postales es una cuestión que se vive a diario, es necesario que estemos alertas ante la recepción de correos electrónicos que prometen este tipo de contenido.</p>
<p>En el siguiente caso, el sitio web utilizado para alojar el malware consiste en una falsa web cuyo nombre es similar al del sitio web legítimo www.metropostales.com.<br />
<span id="more-1338"></span><br />
En principio, el correo se ve algo parecido al siguiente:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/07/postal1.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/07/postal1-300x16.png" alt="" width="300" height="16" class="alignnone size-medium wp-image-1339" /></a></p>
<p>Sin embargo, cuando el usuario hace clic sobre el enlace, es redireccionado hacia una página falsa desde donde supuestamente podrá visualizar la postal prometida:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/07/postal.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/07/postal-300x226.png" alt="" width="300" height="226" class="alignnone size-medium wp-image-1340" /></a></p>
<p>Lejos de esta situación, se intentará descargar un archivo ejecutable, el malware. De esta manera, el atacante pretende lograr que aquellos usuarios desatentos caigan en la trampa.</p>
<p>Es de vital importancia prestar atención en la dirección a la cual somos redirigidos al hacer clic en un enlace, como así también explorar los archivos descargados con un producto como ESET NOD32.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/07/15/postales-falsas-metropostale/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/postales-falsas-de-metropostales.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Postales falsas de Yahoo</title>
		<link>http://www.trucoswindows.info/postales-falsas-de-yahoo.html</link>
		<comments>http://www.trucoswindows.info/postales-falsas-de-yahoo.html#comments</comments>
		<pubDate>Wed, 23 Apr 2008 00:46:55 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[falsas]]></category>
		<category><![CDATA[postales]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[Yahoo]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=973</guid>
		<description><![CDATA[En las últimas horas se ha registrado una gran cantidad de correos enviados masivamente (spam) con postales falsas de Yahoo que terminan descargando un troyano. Como se ve en la imagen, al ingresar al sitio web que simula ser del servicio Yahoo Greetings, se intenta engañar al usuario para descargar una actualización de FlashPlayer. En [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>En las últimas horas se ha registrado una gran cantidad de correos enviados masivamente (spam) con postales falsas de Yahoo que terminan descargando un troyano.</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/postal-yahoo.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/postal-yahoo-300x163.png" alt="" width="300" height="163" class="alignnone size-medium wp-image-974" /></a><br />
<span id="more-973"></span><br />
Como se ve en la imagen, al ingresar al sitio web que simula ser del servicio Yahoo Greetings, se intenta engañar al usuario para descargar una actualización de FlashPlayer. En realidad el archivo http://www3.yahoo.americangreetings.[dominio-falso]/ecards/get_new_flashplayer.exe es un troyano que ESET NOD32 detecta como Win32/Agent.NEQ.</p>
<p>[dominio-falso], pueden ser al menos 10 dominios que pueden contener la misma postal falsa y la misma amenaza. Este troyano es un backdoor capaz de conectarse a servidores SMTP para enviar más correo masivo, por lo que puede experimentarse una caída de velocidad en las conexiones de los equipos infectados.</p>
<p>Una vez más se debe estar alerta a este tipo de “servicios” y postales que tienen como objetivo infectar la mayor cantidad de usuarios para utilizarlos como zombies.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/04/22/postales-falsas-yahoo/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/postales-falsas-de-yahoo.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

